一、 漏洞 CVE-2025-11443 基础信息
漏洞信息
                                        # JhumanJ OpnForm 邮件信息泄露漏洞

## 概述

在 JhumanJ OpnForm 1.9.3 及之前版本中发现一个安全漏洞,涉及“忘记密码处理”功能的信息泄露问题。

## 影响版本

- JhumanJ OpnForm ≤ 1.9.3

## 细节

- 漏洞文件:`/api/password/email`
- 漏洞类型:信息暴露(通过差异性)
- 攻击方式:远程攻击
- 攻击复杂度:高
- 可利用性:困难
- 漏洞利用状态:已公开,可能被利用

## 影响

攻击者可能通过该漏洞获取敏感信息,从而进一步实施攻击。由于该漏洞与 Laravel #46465 问题相关联,目前尚未采取缓解措施。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
JhumanJ OpnForm Forgotten Password email information exposure
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A weakness has been identified in JhumanJ OpnForm up to 1.9.3. This affects an unknown function of the file /api/password/email of the component Forgotten Password Handler. This manipulation causes information exposure through discrepancy. It is possible to initiate the attack remotely. The attack is considered to have high complexity. The exploitability is reported as difficult. The exploit has been made available to the public and could be exploited. This issue is currently aligned with Laravel issue #46465, which is why no mitigation action was taken.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
通过差异性导致的信息暴露
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-11443 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-11443 的情报信息
四、漏洞 CVE-2025-11443 的评论

暂无评论


发表评论